il faut a priori partir très bas dans le fonctionnement du CPU
Tout dépend jusqu'où on peut aller, en jouant par exemple avec les macros __builtin_expect:
__predict_true()__predict_false()
la faille serait au niveau du cœur d'exécution des micro opérations
et pas de l'exécution des instructions x86 à proprement parler
Sauf si on a empilé des instructions, qui, sans contrôle, via la TLB, pourraient sortir de l'espace utilisateur ?
Je me demande si ce n'est pas lié à l'introduction de la fonctionnalité PCID/INVPCID, qui permet, en gros, à la TLB de partager en son cache des adressages entre plusieurs processus (au lien d'un seul auparavant) et le noyau.
Donc attendons la levée de l'embargo à la con qui ne protège personne et ne fait que propager inquiétudes et rumeurs...
C'est trop tard maintenant, on peut y aller sans attendre vendredi.
[^] # Re: autre lien
Posté par David Marec . En réponse au journal Ça sent pas bon chez Intel ?. Évalué à 2.
Tout dépend jusqu'où on peut aller, en jouant par exemple avec les macros
__builtin_expect:Sauf si on a empilé des instructions, qui, sans contrôle, via la TLB, pourraient sortir de l'espace utilisateur ?
Je me demande si ce n'est pas lié à l'introduction de la fonctionnalité
PCID/INVPCID, qui permet, en gros, à la TLB de partager en son cache des adressages entre plusieurs processus (au lien d'un seul auparavant) et le noyau.C'est trop tard maintenant, on peut y aller sans attendre vendredi.